В Украине зафиксирована новая волна кибератак, нацеленная на сотрудников государственных структур и образовательных учреждений. Злоумышленники используют социальную инженерию, маскируя вредоносные письма под официальные рассылки от популярных образовательных платформ.

Схема мошенничества

По данным Национальной полиции Украины, которую цитирует РБК-Украина, преступники рассылают сообщения с предложением скачать сертификат о завершении обучения. Жертвы, видя знакомые логотипы и доверяя отправителю, переходят по ссылкам, прикрепленным к PDF-документам. Вместо ожидаемого файла на устройство загружается архив с вредоносным ПО.

Основная цель атаки — получение полного контроля над компьютером. После запуска вируса хакеры получают доступ к паролям, финансовым данным и конфиденциальной информации. Особенно уязвимы те, кто действительно проходил курсы повышения квалификации, так как для них такое письмо выглядит максимально правдоподобно.

Методы защиты и действия при обнаружении

Правоохранительные органы призывают граждан не игнорировать подозрительные сообщения. Даже если письмо пришло от знакомого отправителя, это не гарантирует безопасность — часто хакеры используют взломанные почтовые ящики для рассылки спама. Одно нажатие на ссылку может поставить под угрозу безопасность всей корпоративной сети.

Эксперты рекомендуют соблюдать цифровую гигиену и не открывать вложения без предварительной проверки. При получении подозрительного письма необходимо немедленно сообщить об этом в Национальную команду реагирования на киберинциденты (CERT-UA) по электронной почте [email protected]. Своевременное оповещение позволяет властям быстро блокировать источник атаки и защитить другие сети.

Другие векторы атак

Киберпреступники постоянно меняют тактику. Недавно зафиксированы случаи рассылки писем от имени «Новой Почты», где жертвам сообщали об ошибках в отчетности и угрожали налоговыми проверками. Цель таких сообщений — вызвать панику и заставить пользователя открыть вложение без раздумий.

Также активизировались атаки через мессенджеры. Для защиты от мошенников в приложениях вроде Viber эксперты советуют использовать автоматическую проверку на спам, что позволяет блокировать вредоносное содержимое еще до начала переписки.